Jump To Close Expand all Collapse all Table of contents 管理指南 使开源更多包含 1. 常规目录服务器管理任务 Expand section "1. 常规目录服务器管理任务" Collapse section "1. 常规目录服务器管理任务" 1.1. 系统要求 1.2. 文件位置 1.3. 配置目录服务器的支持方法 1.4. 使用 Web 控制台登录到目录服务器 1.5. 启动和停止目录服务器实例 Expand section "1.5. 启动和停止目录服务器实例" Collapse section "1.5. 启动和停止目录服务器实例" 1.5.1. 使用命令行启动和停止目录服务器实例 1.5.2. 使用 Web 控制台启动和停止目录服务器实例 1.6. 创建新目录服务器实例 1.7. 删除目录服务器实例 Expand section "1.7. 删除目录服务器实例" Collapse section "1.7. 删除目录服务器实例" 1.7.1. 使用命令行删除实例 1.7.2. 使用 Web 控制台删除实例 1.8. 设置目录服务器配置参数 Expand section "1.8. 设置目录服务器配置参数" Collapse section "1.8. 设置目录服务器配置参数" 1.8.1. 管理配置参数 1.8.2. Directory 服务器存储其配置 1.8.3. 使用默认值的好处 Expand section "1.8.3. 使用默认值的好处" Collapse section "1.8.3. 使用默认值的好处" 1.8.3.1. 删除参数以使用默认值 1.9. 更改 LDAP 和 LDAPS 端口号 Expand section "1.9. 更改 LDAP 和 LDAPS 端口号" Collapse section "1.9. 更改 LDAP 和 LDAPS 端口号" 1.9.1. 使用命令行更改端口号 1.9.2. 使用 Web 控制台更改端口号 1.10. 使用目录服务器插件 Expand section "1.10. 使用目录服务器插件" Collapse section "1.10. 使用目录服务器插件" 1.10.1. 列出可用的插件 Expand section "1.10.1. 列出可用的插件" Collapse section "1.10.1. 列出可用的插件" 1.10.1.1. 使用命令行列出可用的插件 1.10.1.2. 使用 Web 控制台列出可用的插件 1.10.2. 启用和禁用插件 Expand section "1.10.2. 启用和禁用插件" Collapse section "1.10.2. 启用和禁用插件" 1.10.2.1. 使用命令行启用和禁用插件 1.10.2.2. 使用 Web 控制台启用和禁用插件 1.10.3. 配置插件 Expand section "1.10.3. 配置插件" Collapse section "1.10.3. 配置插件" 1.10.3.1. 使用命令行配置插件 1.10.3.2. 使用 Web 控制台配置插件 1.10.4. 设置插件优先级 Expand section "1.10.4. 设置插件优先级" Collapse section "1.10.4. 设置插件优先级" 1.10.4.1. 使用命令行设置插件优先级 1.10.4.2. 使用 Web 控制台设置插件优先级 1.11. 创建并使用 .dsrc 文件为目录服务器命令行工具设置默认选项 Expand section "1.11. 创建并使用 .dsrc 文件为目录服务器命令行工具设置默认选项" Collapse section "1.11. 创建并使用 .dsrc 文件为目录服务器命令行工具设置默认选项" 1.11.1. .dsrc File Simplifies commands 1.11.2. 使用 dsctl 实用程序创建一个 .dsrc 文件 1.11.3. 使用目录服务器工具时的远程和本地连接解析 2. 配置目录数据库 Expand section "2. 配置目录数据库" Collapse section "2. 配置目录数据库" 2.1. 创建和维护后缀 Expand section "2.1. 创建和维护后缀" Collapse section "2.1. 创建和维护后缀" 2.1.1. 创建后缀 Expand section "2.1.1. 创建后缀" Collapse section "2.1.1. 创建后缀" 2.1.1.1. 创建根后缀 Expand section "2.1.1.1. 创建根后缀" Collapse section "2.1.1.1. 创建根后缀" 2.1.1.1.1. 使用命令行创建根后缀 2.1.1.1.2. 使用 Web 控制台创建根后缀 2.1.1.2. 创建子修复 Expand section "2.1.1.2. 创建子修复" Collapse section "2.1.1.2. 创建子修复" 2.1.1.2.1. 使用命令行创建子修复 2.1.1.2.2. 使用 Web 控制台创建子修复 2.1.2. 维护后缀 Expand section "2.1.2. 维护后缀" Collapse section "2.1.2. 维护后缀" 2.1.2.1. 查看默认命名上下文 2.1.2.2. 禁用后缀 Expand section "2.1.2.2. 禁用后缀" Collapse section "2.1.2.2. 禁用后缀" 2.1.2.2.1. 使用命令行禁用后缀 2.1.2.3. 删除后缀 Expand section "2.1.2.3. 删除后缀" Collapse section "2.1.2.3. 删除后缀" 2.1.2.3.1. 使用命令行删除后缀 2.1.2.3.2. 使用 Web 控制台删除后缀 2.2. 创建和维护数据库 Expand section "2.2. 创建和维护数据库" Collapse section "2.2. 创建和维护数据库" 2.2.1. 创建数据库 Expand section "2.2.1. 创建数据库" Collapse section "2.2.1. 创建数据库" 2.2.1.1. 使用命令行为单后缀创建新数据库 2.2.1.2. 为单个后缀添加多个数据库 2.2.2. 维护目录数据库 Expand section "2.2.2. 维护目录数据库" Collapse section "2.2.2. 维护目录数据库" 2.2.2.1. 在只读模式下设置数据库 Expand section "2.2.2.1. 在只读模式下设置数据库" Collapse section "2.2.2.1. 在只读模式下设置数据库" 2.2.2.1.1. 使用命令行在只读模式下设置数据库 2.2.2.1.2. 使用 Web 控制台在只读模式下设置数据库 2.2.2.2. 将 Entire 目录服务器置于只读模式 Expand section "2.2.2.2. 将 Entire 目录服务器置于只读模式" Collapse section "2.2.2.2. 将 Entire 目录服务器置于只读模式" 2.2.2.2.1. 使用命令行将 Entire Directory Server 置于只读模式 2.2.2.2.2. 使用 Web 控制台将 Entire Directory Server 置于只读模式 2.2.2.3. 删除数据库 Expand section "2.2.2.3. 删除数据库" Collapse section "2.2.2.3. 删除数据库" 2.2.2.3.1. 使用命令行删除数据库 2.2.2.3.2. 使用 Web 控制台删除数据库 2.2.2.4. 更改交易日志目录 2.3. 创建和维护数据库链接 Expand section "2.3. 创建和维护数据库链接" Collapse section "2.3. 创建和维护数据库链接" 2.3.1. 创建新数据库链接 Expand section "2.3.1. 创建新数据库链接" Collapse section "2.3.1. 创建新数据库链接" 2.3.1.1. 使用命令行创建新数据库链接 2.3.1.2. 使用 Web 控制台创建新数据库链接 2.3.1.3. 管理新数据库链接的默认配置 2.3.1.4. 创建数据库链接时所需设置的附加信息 2.3.2. 配置链策略 Expand section "2.3.2. 配置链策略" Collapse section "2.3.2. 配置链策略" 2.3.2.1. 链组件操作 Expand section "2.3.2.1. 链组件操作" Collapse section "2.3.2.1. 链组件操作" 2.3.2.1.1. 使用命令行串联组件操作 2.3.2.1.2. 使用 Web 控制台串联组件操作 2.3.2.2. 链 LDAP 控制 Expand section "2.3.2.2. 链 LDAP 控制" Collapse section "2.3.2.2. 链 LDAP 控制" 2.3.2.2.1. 使用命令行串联 LDAP 控制 2.3.2.2.2. 使用 Web 控制台串联 LDAP 控制 2.3.3. 数据库链接和访问控制评估 2.4. 配置 Cascading 链 Expand section "2.4. 配置 Cascading 链" Collapse section "2.4. 配置 Cascading 链" 2.4.1. Cascading Chaining 概述 2.4.2. 使用命令行配置 Cascading Chaining 2.4.3. 检测循环 2.5. 使用引用 Expand section "2.5. 使用引用" Collapse section "2.5. 使用引用" 2.5.1. 以引用模式启动服务器 2.5.2. 设置默认引用 Expand section "2.5.2. 设置默认引用" Collapse section "2.5.2. 设置默认引用" 2.5.2.1. 使用命令行设置默认引用 2.5.3. 创建智能引用 Expand section "2.5.3. 创建智能引用" Collapse section "2.5.3. 创建智能引用" 2.5.3.1. 使用命令行创建智能引用 2.5.4. 创建后缀引用 Expand section "2.5.4. 创建后缀引用" Collapse section "2.5.4. 创建后缀引用" 2.5.4.1. 使用命令行创建后缀引用 2.5.4.2. 使用 Web 控制台创建后缀引用 2.6. 验证后端数据库的完整性 3. 管理目录条目 Expand section "3. 管理目录条目" Collapse section "3. 管理目录条目" 3.1. 使用命令行管理目录条目 Expand section "3.1. 使用命令行管理目录条目" Collapse section "3.1. 使用命令行管理目录条目" 3.1.1. 为 ldapadd,ldapmodify, 和 ldapdelete 工具提供输入 Expand section "3.1.1. 为 ldapadd,ldapmodify, 和 ldapdelete 工具提供输入" Collapse section "3.1.1. 为 ldapadd,ldapmodify, 和 ldapdelete 工具提供输入" 3.1.1.1. 使用互动模式提供输入 3.1.1.2. 使用 LDIF 文件提供输入 3.1.2. 持续操作模式 3.1.3. 添加条目 Expand section "3.1.3. 添加条目" Collapse section "3.1.3. 添加条目" 3.1.3.1. 使用 ldapadd添加条目 3.1.3.2. 使用 ldapmodify 添加一个条目 3.1.3.3. 创建根条目 3.1.4. 更新目录条目 Expand section "3.1.4. 更新目录条目" Collapse section "3.1.4. 更新目录条目" 3.1.4.1. 在条目中添加属性 3.1.4.2. 更新属性的值 3.1.4.3. 从条目中删除属性 3.1.5. 删除条目 Expand section "3.1.5. 删除条目" Collapse section "3.1.5. 删除条目" 3.1.5.1. 使用 ldapdelete 删除一个条目 3.1.5.2. 使用 ldapmodify 删除一个条目 3.1.6. 重命名和移动条目 Expand section "3.1.6. 重命名和移动条目" Collapse section "3.1.6. 重命名和移动条目" 3.1.6.1. 重命名条目的注意事项 3.1.6.2. 重命名用户、组、POSIX 组和 OUs 3.1.6.3. 使用 LDIF 声明重命名条目时 deleteOldRDN 参数 3.1.6.4. 使用 LDIF 声明重命名条目或子树 3.1.6.5. 使用 LDIF 声明将条目移动到新父条目 3.1.7. 使用特殊 Characters 3.1.8. 使用 Binary 属性 3.1.9. 更新国际化目录中的条目 3.2. 使用 Web 控制台管理目录条目 Expand section "3.2. 使用 Web 控制台管理目录条目" Collapse section "3.2. 使用 Web 控制台管理目录条目" 3.2.1. 使用 Web 控制台添加 LDAP 条目 3.2.2. 使用 Web 控制台编辑 LDAP 条目 3.2.3. 使用 Web 控制台重命名和查找 LDAP Entry 或 Subtree 3.2.4. 使用 Web 控制台删除 LDAP 条目 4. 跟踪对目录条目的修改 Expand section "4. 跟踪对目录条目的修改" Collapse section "4. 跟踪对目录条目的修改" 4.1. 通过更新序列号跟踪数据库修改 Expand section "4.1. 通过更新序列号跟踪数据库修改" Collapse section "4.1. 通过更新序列号跟踪数据库修改" 4.1.1. 条目序列号概述 Expand section "4.1.1. 条目序列号概述" Collapse section "4.1.1. 条目序列号概述" 4.1.1.1. 本地和全球美国 4.1.1.2. 导入 USN 条目 4.1.2. 启用 USN 插件 Expand section "4.1.2. 启用 USN 插件" Collapse section "4.1.2. 启用 USN 插件" 4.1.2.1. 使用命令行启用 USN 插件 4.1.2.2. 使用 Web 控制台启用 USN 插件 4.1.3. Global USNs Expand section "4.1.3. Global USNs" Collapse section "4.1.3. Global USNs" 4.1.3.1. 确定是否启用全球美国 Expand section "4.1.3.1. 确定是否启用全球美国" Collapse section "4.1.3.1. 确定是否启用全球美国" 4.1.3.1.1. 使用命令行识别是否启用全局美国 4.1.3.1.2. 确定是否通过 Web 控制台启用全局美国 4.1.3.2. 启用全球美国 Expand section "4.1.3.2. 启用全球美国" Collapse section "4.1.3.2. 启用全球美国" 4.1.3.2.1. 使用命令行启用全局 USN 4.1.3.2.2. 使用 Web 控制台启用全局 USN 4.1.4. 清理 USN Tombstone 条目 Expand section "4.1.4. 清理 USN Tombstone 条目" Collapse section "4.1.4. 清理 USN Tombstone 条目" 4.1.4.1. 使用命令行清理 USN Tombstone 条目 4.1.4.2. 使用 Web 控制台清理 USN Tombstone 条目 4.2. 通过过期属性跟踪条目修改 Expand section "4.2. 通过过期属性跟踪条目修改" Collapse section "4.2. 通过过期属性跟踪条目修改" 4.2.1. 数据库链接修改或创建的条目 4.2.2. 启用修改的跟踪 Expand section "4.2.2. 启用修改的跟踪" Collapse section "4.2.2. 启用修改的跟踪" 4.2.2.1. 使用命令行启用跟踪修改 4.3. 跟踪用于插件初始更新的绑定 DN Expand section "4.3. 跟踪用于插件初始更新的绑定 DN" Collapse section "4.3. 跟踪用于插件初始更新的绑定 DN" 4.3.1. 使用命令行为插件发起的更新启用跟踪 DN 4.3.2. 使用 Web 控制台为插件初始更新启用跟踪 DN 4.4. 跟踪密码更改时间 5. 维护参考完整性 Expand section "5. 维护参考完整性" Collapse section "5. 维护参考完整性" 5.1. 参考完整性的工作方式 5.2. 在复制中使用参考完整性 5.3. 启用参考完整性 Expand section "5.3. 启用参考完整性" Collapse section "5.3. 启用参考完整性" 5.3.1. 使用命令行启用参考完整性 5.3.2. 使用 Web 控制台启用参考完整性 5.4. 参考完整性更新间隔 Expand section "5.4. 参考完整性更新间隔" Collapse section "5.4. 参考完整性更新间隔" 5.4.1. 使用命令行显示更新间隔 5.4.2. 使用 Web 控制台显示更新间隔 5.4.3. 使用命令行修改更新间隔 5.4.4. 使用 Web 控制台修改 Update Interval 5.5. 显示和修改属性列表 Expand section "5.5. 显示和修改属性列表" Collapse section "5.5. 显示和修改属性列表" 5.5.1. 使用命令行显示属性列表 5.5.2. 使用 Web 控制台显示属性列表 5.5.3. 使用命令行配置属性列表 5.5.4. 使用 Web 控制台配置属性列表 5.6. 为参考完整性配置范围 Expand section "5.6. 为参考完整性配置范围" Collapse section "5.6. 为参考完整性配置范围" 5.6.1. 控制引用完整性范围的参数 5.6.2. 使用命令行显示参考完整性范围 5.6.3. 使用 Web 控制台显示参考完整性范围 5.6.4. 使用命令行配置参考完整性范围 5.6.5. 使用 Web 控制台配置参考完整性范围 6. 填充目录数据库 Expand section "6. 填充目录数据库" Collapse section "6. 填充目录数据库" 6.1. 导入数据 Expand section "6.1. 导入数据" Collapse section "6.1. 导入数据" 6.1.1. 在导入过程中设置 EntryUSN Initial 值 6.1.2. 使用命令行导入 Expand section "6.1.2. 使用命令行导入" Collapse section "6.1.2. 使用命令行导入" 6.1.2.1. 导入服务器正在运行的数据 Expand section "6.1.2.1. 导入服务器正在运行的数据" Collapse section "6.1.2.1. 导入服务器正在运行的数据" 6.1.2.1.1. 使用 dsconf backend 导入命令导入 6.1.2.1.2. 使用 cn=tasks 条目导入数据 6.1.2.2. 导入服务器为 Offline 的数据 6.1.3. 使用 Web 控制台导入数据 6.2. 导出数据 Expand section "6.2. 导出数据" Collapse section "6.2. 导出数据" 6.2.1. 使用命令行将数据导出到 LDIF 文件中 Expand section "6.2.1. 使用命令行将数据导出到 LDIF 文件中" Collapse section "6.2.1. 使用命令行将数据导出到 LDIF 文件中" 6.2.1.1. 导出服务器正在运行的数据库 Expand section "6.2.1.1. 导出服务器正在运行的数据库" Collapse section "6.2.1.1. 导出服务器正在运行的数据库" 6.2.1.1.1. 使用 dsconf backend export 命令导出数据库 6.2.1.1.2. 使用 cn=tasks 条目导出数据库 6.2.1.2. 导出服务器为 Offline 的数据库 6.2.2. 使用 Web 控制台将后缀导出到 LDIF 文件 6.2.3. 启用组成员导出数据,并将导出作为其中一个组成员执行 Expand section "6.2.3. 启用组成员导出数据,并将导出作为其中一个组成员执行" Collapse section "6.2.3. 启用组成员导出数据,并将导出作为其中一个组成员执行" 6.2.3.1. 启用组导出数据 6.2.3.2. 以普通用户身份执行导出 6.3. 备份目录服务器 Expand section "6.3. 备份目录服务器" Collapse section "6.3. 备份目录服务器" 6.3.1. 使用命令行备份所有数据库 Expand section "6.3.1. 使用命令行备份所有数据库" Collapse section "6.3.1. 使用命令行备份所有数据库" 6.3.1.1. 备份服务器的所有数据库正在运行 Expand section "6.3.1.1. 备份服务器的所有数据库正在运行" Collapse section "6.3.1.1. 备份服务器的所有数据库正在运行" 6.3.1.1.1. 使用 dsconf backup create 命令备份所有数据库 6.3.1.1.2. 使用 cn=tasks 条目备份所有数据库 6.3.1.2. 备份所有数据库,但服务器为 Offline 6.3.2. 使用 Web 控制台备份所有数据库 6.3.3. 备份配置文件、证书数据库和自定义架构文件 6.3.4. 启用组的成员来备份目录服务器,并以一个组成员身份执行备份 Expand section "6.3.4. 启用组的成员来备份目录服务器,并以一个组成员身份执行备份" Collapse section "6.3.4. 启用组的成员来备份目录服务器,并以一个组成员身份执行备份" 6.3.4.1. 启用组备份目录服务器 6.3.4.2. 以普通用户身份执行备份 6.4. 恢复目录服务器 Expand section "6.4. 恢复目录服务器" Collapse section "6.4. 恢复目录服务器" 6.4.1. 使用命令行恢复所有数据库 Expand section "6.4.1. 使用命令行恢复所有数据库" Collapse section "6.4.1. 使用命令行恢复所有数据库" 6.4.1.1. 恢复服务器正在运行的所有数据库 Expand section "6.4.1.1. 恢复服务器正在运行的所有数据库" Collapse section "6.4.1.1. 恢复服务器正在运行的所有数据库" 6.4.1.1.1. 使用 dsconf 备份恢复命令恢复 所有数据库 6.4.1.1.2. 使用 cn=tasks 条目恢复所有数据库 6.4.1.2. 恢复服务器的所有数据库为 Offline 6.4.2. 使用 Web 控制台恢复所有数据库 6.4.3. 恢复包含复制条目的数据库 7. 管理属性和值 Expand section "7. 管理属性和值" Collapse section "7. 管理属性和值" 7.1. 强制属性唯一性 Expand section "7.1. 强制属性唯一性" Collapse section "7.1. 强制属性唯一性" 7.1.1. 创建 属性唯一插件的新配置 记录 7.1.2. 通过后缀或子树配置属性唯一性 Expand section "7.1.2. 通过后缀或子树配置属性唯一性" Collapse section "7.1.2. 通过后缀或子树配置属性唯一性" 7.1.2.1. 使用命令行通过后缀或子树配置属性唯一性 7.1.2.2. 使用 Web 控制台通过后缀或子树配置属性唯一性 7.1.3. 配置对象类的属性唯一性 7.1.4. 属性唯一插件配置参数 7.2. 分配服务类 Expand section "7.2. 分配服务类" Collapse section "7.2. 分配服务类" 7.2.1. 关于 CoS 定义条目 7.2.2. 关于 CoS 模板条目 7.2.3. A Pointer CoS Works 7.2.4. 间接 CoS 工作方式 7.2.5. 经典 CoS 工作方式 7.2.6. 处理物理属性值 7.2.7. 使用 CoS 处理多值属性 7.2.8. 搜索 CoS-Specified 属性 7.2.9. 访问控制和 CoS 7.2.10. 从命令行管理 CoS Expand section "7.2.10. 从命令行管理 CoS" Collapse section "7.2.10. 从命令行管理 CoS" 7.2.10.1. 从命令行创建 CoS 定义条目 7.2.10.2. 从命令行创建 CoS 模板条目 7.2.10.3. Pointer CoS 示例 7.2.10.4. Indirect CoS 示例 7.2.10.5. 经典 CoS 示例 7.2.10.6. 搜索 CoS 条目 7.2.10.7. costargettree 属性 7.2.11. 创建基于角色的属性 7.3. 链接属性以管理属性值 Expand section "7.3. 链接属性以管理属性值" Collapse section "7.3. 链接属性以管理属性值" 7.3.1. 关于链接属性 7.3.2. 查看链接属性插件语法 7.3.3. 配置属性链接 7.3.4. 清理属性链接 Expand section "7.3.4. 清理属性链接" Collapse section "7.3.4. 清理属性链接" 7.3.4.1. 重新生成链接属性 7.3.4.2. 使用 ldapmodify 重新生成链接的属性 7.4. 分配和管理唯一属性值 Expand section "7.4. 分配和管理唯一属性值" Collapse section "7.4. 分配和管理唯一属性值" 7.4.1. 关于动态数字分配 Expand section "7.4.1. 关于动态数字分配" Collapse section "7.4.1. 关于动态数字分配" 7.4.1.1. 过滤器、搜索和目标条目 7.4.1.2. 范围和分配号 7.4.1.3. 相同范围内的多个属性 7.4.2. 查看 DNA 插件语法 7.4.3. 配置唯一数字分配 Expand section "7.4.3. 配置唯一数字分配" Collapse section "7.4.3. 配置唯一数字分配" 7.4.3.1. 创建 DNA 插件的新实例 7.4.3.2. 使用命令行配置唯一数字分配 7.4.3.3. 使用 Web 控制台配置唯一数字分配 7.4.4. 分布式数字分配插件性能备注 8. 整理和分组条目 Expand section "8. 整理和分组条目" Collapse section "8. 整理和分组条目" 8.1. 使用组 Expand section "8.1. 使用组" Collapse section "8.1. 使用组" 8.1.1. 组的不同类型 8.1.2. 创建静态组 Expand section "8.1.2. 创建静态组" Collapse section "8.1.2. 创建静态组" 8.1.2.1. 使用命令行创建静态组 8.1.3. 创建动态组 Expand section "8.1.3. 创建动态组" Collapse section "8.1.3. 创建动态组" 8.1.3.1. 使用命令行创建动态组 8.1.4. 列出用户条目中的组成员身份 Expand section "8.1.4. 列出用户条目中的组成员身份" Collapse section "8.1.4. 列出用户条目中的组成员身份" 8.1.4.1. 使用 memberOf 插件时的注意事项 8.1.4.2. memberOf Plug-In 所需的对象类 8.1.4.3. MemberOf 插件语法 8.1.4.4. 启用 MemberOf 插件 Expand section "8.1.4.4. 启用 MemberOf 插件" Collapse section "8.1.4.4. 启用 MemberOf 插件" 8.1.4.4.1. 使用命令行启用 MemberOf 插件 8.1.4.4.2. 使用 Web 控制台启用 MemberOf 插件 8.1.4.5. 在每个服务器上配置 MemberOf 插件 Expand section "8.1.4.5. 在每个服务器上配置 MemberOf 插件" Collapse section "8.1.4.5. 在每个服务器上配置 MemberOf 插件" 8.1.4.5.1. 使用命令行在每个服务器上配置 MemberOf 插件 8.1.4.5.2. 使用 Web 控制台在每个服务器上配置 MemberOf 插件 8.1.4.6. 使用 MemberOf 插件共享配置 8.1.4.7. 设置 MemberOf 插件的范围 8.1.4.8. 重新生成 memberOf 值 8.1.5. 自动添加条目来指定组 Expand section "8.1.5. 自动添加条目来指定组" Collapse section "8.1.5. 自动添加条目来指定组" 8.1.5.1. 查看自动成员规则的结构 Expand section "8.1.5.1. 查看自动成员规则的结构" Collapse section "8.1.5.1. 查看自动成员规则的结构" 8.1.5.1.1. 自动成员配置条目 8.1.5.1.2. 其他正则表达式条目 8.1.5.2. 配置自动成员资格 定义 Expand section "8.1.5.2. 配置自动成员资格 定义" Collapse section "8.1.5.2. 配置自动成员资格 定义" 8.1.5.2.1. 使用命令行配置 自动成员资格定义 8.1.5.2.2. 使用 Web 控制台配置自动成员资格定义 8.1.5.3. 更新现有条目以应用自动成员资格定义 8.1.5.4. 自动成员规则示例 8.1.5.5. 测试自动成员定义 8.1.5.6. 取消 Auto Membership 插件任务 8.2. 使用角色 Expand section "8.2. 使用角色" Collapse section "8.2. 使用角色" 8.2.1. 关于角色 8.2.2. 使用命令行管理角色 Expand section "8.2.2. 使用命令行管理角色" Collapse section "8.2.2. 使用命令行管理角色" 8.2.2.1. 创建受管角色 Expand section "8.2.2.1. 创建受管角色" Collapse section "8.2.2.1. 创建受管角色" 8.2.2.1.1. 使用命令行创建受管角色 8.2.2.2. 创建过滤的角色 Expand section "8.2.2.2. 创建过滤的角色" Collapse section "8.2.2.2. 创建过滤的角色" 8.2.2.2.1. 使用命令行创建过滤的角色 8.2.2.3. 创建嵌套角色 Expand section "8.2.2.3. 创建嵌套角色" Collapse section "8.2.2.3. 创建嵌套角色" 8.2.2.3.1. 使用命令行创建嵌套角色 8.2.2.4. 使用命令行查看条目的角色 8.2.2.5. 关于删除角色 8.2.3. 使用 LDAP 浏览器管理目录服务器中的角色 Expand section "8.2.3. 使用 LDAP 浏览器管理目录服务器中的角色" Collapse section "8.2.3. 使用 LDAP 浏览器管理目录服务器中的角色" 8.2.3.1. 在 LDAP 浏览器中创建角色 8.2.3.2. 在 LDAP 浏览器中修改角色 8.2.3.3. 在 LDAP 浏览器中删除角色 8.2.4. 安全地使用角色 8.3. 自动创建双条目 Expand section "8.3. 自动创建双条目" Collapse section "8.3. 自动创建双条目" 8.3.1. 关于受管条目 Expand section "8.3.1. 关于受管条目" Collapse section "8.3.1. 关于受管条目" 8.3.1.1. 关于实例定义条目 8.3.1.2. 关于模板条目 8.3.1.3. 由受管条目插件编写的条目属性 8.3.1.4. 受管条目插件和目录服务器操作 8.3.2. 创建受管条目模板条目 8.3.3. 创建受管条目实例定义 8.3.4. 将受管条目插件配置放入复制数据库中 8.4. 使用视图 Expand section "8.4. 使用视图" Collapse section "8.4. 使用视图" 8.4.1. 关于视图 8.4.2. 从命令行创建视图 8.4.3. 提高视图性能 8.5. 管理机构单元 9. 配置安全连接 Expand section "9. 配置安全连接" Collapse section "9. 配置安全连接" 9.1. 需要安全连接 9.2. 设置最小的 Strength Factor 9.3. 管理目录服务器使用的 NSS 数据库 Expand section "9.3. 管理目录服务器使用的 NSS 数据库" Collapse section "9.3. 管理目录服务器使用的 NSS 数据库" 9.3.1. 创建证书签名请求 Expand section "9.3.1. 创建证书签名请求" Collapse section "9.3.1. 创建证书签名请求" 9.3.1.1. 使用命令行创建证书签名请求 9.3.2. 安装 CA 证书 Expand section "9.3.2. 安装 CA 证书" Collapse section "9.3.2. 安装 CA 证书" 9.3.2.1. 使用命令行安装 CA 证书 9.3.2.2. 使用 Web 控制台安装 CA 证书 9.3.3. 导入私钥和服务器证书 9.3.4. 安装服务器证书 Expand section "9.3.4. 安装服务器证书" Collapse section "9.3.4. 安装服务器证书" 9.3.4.1. 使用命令行安装服务器证书 9.3.4.2. 使用 Web 控制台安装服务器证书 9.3.5. 生成并安装自签名证书 9.3.6. 续订证书 Expand section "9.3.6. 续订证书" Collapse section "9.3.6. 续订证书" 9.3.6.1. 使用命令行续订证书 9.3.7. 删除证书 Expand section "9.3.7. 删除证书" Collapse section "9.3.7. 删除证书" 9.3.7.1. 使用命令行删除证书 9.3.7.2. 使用 Web 控制台删除证书 9.3.8. 删除私钥 Expand section "9.3.8. 删除私钥" Collapse section "9.3.8. 删除私钥" 9.3.8.1. 使用命令行删除私钥 9.3.9. 更改 CA Trust Options Expand section "9.3.9. 更改 CA Trust Options" Collapse section "9.3.9. 更改 CA Trust Options" 9.3.9.1. 使用命令行更改 CA 信任选项 9.3.9.2. 使用 Web 控制台更改 CA 信任选项 9.3.10. 更改 NSS 数据库的密码 Expand section "9.3.10. 更改 NSS 数据库的密码" Collapse section "9.3.10. 更改 NSS 数据库的密码" 9.3.10.1. 使用命令行更改 NSS 数据库的密码 9.4. 启用 TLS Expand section "9.4. 启用 TLS" Collapse section "9.4. 启用 TLS" 9.4.1. 在目录服务器中启用 TLS Expand section "9.4.1. 在目录服务器中启用 TLS" Collapse section "9.4.1. 在目录服务器中启用 TLS" 9.4.1.1. 使用命令行在目录服务器中启用 TLS 9.4.1.2. 使用 Web 控制台在目录服务器中启用 TLS 9.4.1.3. 设置加密加密 Expand section "9.4.1.3. 设置加密加密" Collapse section "9.4.1.3. 设置加密加密" 9.4.1.3.1. 显示默认加密 9.4.1.3.2. 使用命令行显示和设置目录服务器使用的加密 9.4.1.3.3. 使用 Web 控制台显示和设置目录服务器使用的加密 9.4.1.4. 启动目录服务器没有密码文件 9.4.1.5. 为目录服务器创建密码文件 9.4.1.6. 管理目录服务器在证书过期时如何获得 9.4.2. 将目录服务器使用的 CA 证书添加到 Red Hat Enterprise Linux 的信任存储中 9.5. 显示在目录服务器中启用的加密协议 9.6. 设置最小 TLS 加密协议版本 9.7. 设置最高 TLS 加密协议版本 9.8. 使用硬件安全模块 9.9. 使用基于证书的客户端身份验证 Expand section "9.9. 使用基于证书的客户端身份验证" Collapse section "9.9. 使用基于证书的客户端身份验证" 9.9.1. 设置基于证书的身份验证 9.9.2. 向用户添加证书 9.9.3. 强制 EXTERNAL SASL 机制进行绑定请求 9.9.4. 使用证书进行身份验证 9.10. 设置 SASL 身份映射 Expand section "9.10. 设置 SASL 身份映射" Collapse section "9.10. 设置 SASL 身份映射" 9.10.1. 关于 SASL 身份映射 9.10.2. 目录服务器的默认 SASL 映射 9.10.3. 配置 SASL 身份映射 Expand section "9.10.3. 配置 SASL 身份映射" Collapse section "9.10.3. 配置 SASL 身份映射" 9.10.3.1. 使用命令行配置 SASL 身份映射 9.10.3.2. 使用 Web 控制台配置 SASL 身份映射 9.10.4. 启用 SASL 映射 Fallback Expand section "9.10.4. 启用 SASL 映射 Fallback" Collapse section "9.10.4. 启用 SASL 映射 Fallback" 9.10.4.1. 设置 SASL 映射优先级 9.11. 使用带有 SASL 的 Kerberos GSS-API Expand section "9.11. 使用带有 SASL 的 Kerberos GSS-API" Collapse section "9.11. 使用带有 SASL 的 Kerberos GSS-API" 9.11.1. 目录服务器中 SASL 的身份验证机制 9.11.2. 关于目录服务器中的 Kerberos Expand section "9.11.2. 关于目录服务器中的 Kerberos" Collapse section "9.11.2. 关于目录服务器中的 Kerberos" 9.11.2.1. 关于主体和 Realms 9.11.2.2. 关于 KDC 服务器和密钥选项卡 9.11.3. 在目录服务器启动中配置 SASL 身份验证 9.12. 设置 SASL 机制 9.13. 使用带有 LDAP 客户端的 SASL 10. 配置属性加密 Expand section "10. 配置属性加密" Collapse section "10. 配置属性加密" 10.1. 加密密钥 10.2. 加密加密 10.3. 配置属性加密 Expand section "10.3. 配置属性加密" Collapse section "10.3. 配置属性加密" 10.3.1. 使用命令行启用属性加密 10.3.2. 使用 Web 控制台启用属性加密 10.3.3. 使用命令行为属性禁用加密 10.3.4. 使用 Web 控制台禁用属性加密 10.3.5. 启用属性加密后的常规注意事项 10.4. 导出和导入加密的数据库 Expand section "10.4. 导出和导入加密的数据库" Collapse section "10.4. 导出和导入加密的数据库" 10.4.1. 导出加密的数据库 10.4.2. 将 LDIF 文件导入到加密的数据库中 10.5. 更新用于属性加密的 TLS 证书 11. 管理 FIPS 模式支持 12. 管理目录架构 Expand section "12. 管理目录架构" Collapse section "12. 管理目录架构" 12.1. 架构概述 Expand section "12.1. 架构概述" Collapse section "12.1. 架构概述" 12.1.1. 默认架构文件 12.1.2. 对象类 12.1.3. 属性 Expand section "12.1.3. 属性" Collapse section "12.1.3. 属性" 12.1.3.1. 目录服务器属性语法 12.1.4. 扩展架构 12.1.5. 模式复制 12.2. 管理对象标识符 12.3. 创建对象类 Expand section "12.3. 创建对象类" Collapse section "12.3. 创建对象类" 12.3.1. 使用命令行创建对象类 12.3.2. 使用 Web 控制台创建对象类 12.4. 更新对象类 Expand section "12.4. 更新对象类" Collapse section "12.4. 更新对象类" 12.4.1. 使用命令行更新对象类 12.4.2. 使用 Web 控制台更新对象类 12.5. 删除对象类 Expand section "12.5. 删除对象类" Collapse section "12.5. 删除对象类" 12.5.1. 使用命令行删除对象类 12.5.2. 使用 Web 控制台删除对象类 12.6. 创建属性 Expand section "12.6. 创建属性" Collapse section "12.6. 创建属性" 12.6.1. 使用命令行创建属性 12.6.2. 使用 Web 控制台创建属性 12.7. 更新属性 Expand section "12.7. 更新属性" Collapse section "12.7. 更新属性" 12.7.1. 使用命令行更新属性 12.7.2. 使用 Web 控制台更新属性 12.8. 删除属性 Expand section "12.8. 删除属性" Collapse section "12.8. 删除属性" 12.8.1. 使用命令行删除属性 12.8.2. 使用 Web 控制台删除属性 12.9. 创建自定义架构文件 12.10. 动态重新加载架构 Expand section "12.10. 动态重新加载架构" Collapse section "12.10. 动态重新加载架构" 12.10.1. 使用 dsconf 模式重新加载命令动态重新加载架构 12.10.2. 使用 cn=tasks Entry 动态重新加载 Schema 12.10.3. 重新加载复制拓扑中的 Schema 12.10.4. 模式重新加载错误 12.11. 打开 Schema 检查和关闭 Expand section "12.11. 打开 Schema 检查和关闭" Collapse section "12.11. 打开 Schema 检查和关闭" 12.11.1. 使用命令行打开 Schema 检查和关闭 12.11.2. 使用 Web 控制台打开 Schema 检查和关闭 12.12. 使用语法验证 Expand section "12.12. 使用语法验证" Collapse section "12.12. 使用语法验证" 12.12.1. 关于语法验证 12.12.2. 语法验证和其他目录服务器操作 Expand section "12.12.2. 语法验证和其他目录服务器操作" Collapse section "12.12.2. 语法验证和其他目录服务器操作" 12.12.2.1. 使用命令行打开语法验证和关闭 12.12.2.2. 使用 Web 控制台打开语法验证开启和关闭 12.12.3. 为 DN 启用或禁用严格语法验证 Expand section "12.12.3. 为 DN 启用或禁用严格语法验证" Collapse section "12.12.3. 为 DN 启用或禁用严格语法验证" 12.12.3.1. 使用命令行为 DN 启用或禁用严格语法验证 12.12.3.2. 使用 Web 控制台为 DN 启用或禁用严格语法验证 12.12.4. 启用语法验证日志记录 Expand section "12.12.4. 启用语法验证日志记录" Collapse section "12.12.4. 启用语法验证日志记录" 12.12.4.1. 使用命令行启用语法验证日志记录 12.12.4.2. 使用 Web 控制台启用语法验证日志记录 12.12.5. 验证现有属性值的语法 Expand section "12.12.5. 验证现有属性值的语法" Collapse section "12.12.5. 验证现有属性值的语法" 12.12.5.1. 使用 dsconf schema validate-Syntax 命令创建语法验证任务 12.12.5.2. 使用 cn=tasks Entry 创建语法验证任务 13. 管理索引 Expand section "13. 管理索引" Collapse section "13. 管理索引" 13.1. 关于索引 Expand section "13.1. 关于索引" Collapse section "13.1. 关于索引" 13.1.1. 关于索引类型 13.1.2. 关于默认和数据库索引 13.1.3. 搜索算法概述 13.1.4. 大约搜索 13.1.5. 平衡索引性 13.1.6. 索引限制 13.2. 创建标准索引 Expand section "13.2. 创建标准索引" Collapse section "13.2. 创建标准索引" 13.2.1. 使用命令行创建索引 13.2.2. 使用 Web 控制台创建索引 13.3. 为现有数据库创建新索引 Expand section "13.3. 为现有数据库创建新索引" Collapse section "13.3. 为现有数据库创建新索引" 13.3.1. 创建一个索引实例正在运行 Expand section "13.3.1. 创建一个索引实例正在运行" Collapse section "13.3.1. 创建一个索引实例正在运行" 13.3.1.1. 使用 dsconf backend index reindex 命令创建索引 13.3.1.2. 使用 cn=tasks 条目创建索引 13.3.2. 创建一个索引,即实例离线 13.4. 使用虚拟列表视图控制来请求大型搜索结果的连续子集 Expand section "13.4. 使用虚拟列表视图控制来请求大型搜索结果的连续子集" Collapse section "13.4. 使用虚拟列表视图控制来请求大型搜索结果的连续子集" 13.4.1. VLV 控制如何在 ldapsearch 命令中工作 13.4.2. 启用未经身份验证的用户使用 VLV 控制 13.4.3. 使用命令行创建 VLV 索引,以提高 VLV 查询的速度 13.4.4. 使用 Web 控制台创建 VLV 索引以提高 VLV 查询的速度 13.5. 更改索引排序顺序 Expand section "13.5. 更改索引排序顺序" Collapse section "13.5. 更改索引排序顺序" 13.5.1. 使用命令行更改 Sort 顺序 13.6. 更改索引子字符串搜索的 Width 13.7. 删除索引 Expand section "13.7. 删除索引" Collapse section "13.7. 删除索引" 13.7.1. 从默认索引条目中删除属性 13.7.2. 从索引中删除属性 Expand section "13.7.2. 从索引中删除属性" Collapse section "13.7.2. 从索引中删除属性" 13.7.2.1. 使用命令行从索引中删除属性 13.7.2.2. 使用 Web 控制台从索引中删除属性 13.7.3. 使用命令行删除索引类型 13.7.4. 删除浏览器索引 Expand section "13.7.4. 删除浏览器索引" Collapse section "13.7.4. 删除浏览器索引" 13.7.4.1. 使用命令行删除浏览器索引 14. 查找目录条目 Expand section "14. 查找目录条目" Collapse section "14. 查找目录条目" 14.1. 使用命令行查找目录条目 Expand section "14.1. 使用命令行查找目录条目" Collapse section "14.1. 使用命令行查找目录条目" 14.1.1. ldapsearch 命令行格式 14.1.2. 常用的 ldapsearch 选项 14.1.3. 使用特殊 Characters 14.2. 使用 Web 控制台查找条目 14.3. LDAP 搜索过滤器 Expand section "14.3. LDAP 搜索过滤器" Collapse section "14.3. LDAP 搜索过滤器" 14.3.1. 使用搜索过滤器中的属性 14.3.2. 在搜索过滤器中使用 Operator 14.3.3. 使用复合搜索过滤器 14.3.4. 使用匹配规则 14.4. Common ldapsearches 示例 Expand section "14.4. Common ldapsearches 示例" Collapse section "14.4. Common ldapsearches 示例" 14.4.1. 返回所有条目 14.4.2. 在命令行中指定搜索过滤器 14.4.3. 搜索根 DSE 条目 14.4.4. 搜索 Schema 条目 14.4.5. 使用 LDAP_BASEDN 14.4.6. 显示属性的子组 14.4.7. 搜索过期属性 14.4.8. 使用文件指定搜索过滤器 14.4.9. 指定在搜索过滤器中包含 Commas 的 DN 14.4.10. 使用客户端证书绑定到目录服务器 14.4.11. 使用语言匹配规则搜索 14.4.12. 使用 Bit 字段值搜索属性 14.5. 通过资源限制提高搜索性能 Expand section "14.5. 通过资源限制提高搜索性能" Collapse section "14.5. 通过资源限制提高搜索性能" 14.5.1. 搜索性能和资源限制 14.5.2. 精细 ID 列表大小 14.5.3. 使用命令行设置用户和全局资源限值 14.5.4. 在匿名绑定上设置资源限值 14.5.5. 提高范围搜索的性能 14.6. 使用持久性搜索 14.7. 使用指定控制进行搜索 Expand section "14.7. 使用指定控制进行搜索" Collapse section "14.7. 使用指定控制进行搜索" 14.7.1. 检索受影响的用户右边 14.7.2. 使用服务器端排序 14.7.3. 执行引用搜索 14.7.4. 使用简单页面结果 14.7.5. 预读取条目响应控制 15. 管理复制 Expand section "15. 管理复制" Collapse section "15. 管理复制" 15.1. 复制概述 Expand section "15.1. 复制概述" Collapse section "15.1. 复制概述" 15.1.1. 复制的目录单元 15.1.2. 读写和只读副本 15.1.3. Vendor 和 Consumers 15.1.4. 变更日志 15.1.5. 复制身份 15.1.6. 复制协议 15.1.7. 使用 DNATactional Replication 复制子属性集 15.1.8. 通过 TLS 复制 15.2. 单层次复制 Expand section "15.2. 单层次复制" Collapse section "15.2. 单层次复制" 15.2.1. 使用命令行设置单层次复制 15.2.2. 使用 Web 控制台设置单层次复制 15.3. 多层复制 Expand section "15.3. 多层复制" Collapse section "15.3. 多层复制" 15.3.1. 使用命令行设置多层次复制 15.3.2. 使用 Web 控制台设置多层次复制 15.3.3. 防止在多层复制中移动消费者 15.4. 级联复制 Expand section "15.4. 级联复制" Collapse section "15.4. 级联复制" 15.4.1. 使用命令行设置 Cascading 复制 15.4.2. 使用 Web 控制台设置 Cascading 复制 15.5. 配置 Bootstrap 凭证 15.6. 配置复制合作伙伴以使用基于证书的身份验证 15.7. 将 Consumer 或 Hub 提升到一个厂商 Expand section "15.7. 将 Consumer 或 Hub 提升到一个厂商" Collapse section "15.7. 将 Consumer 或 Hub 提升到一个厂商" 15.7.1. 使用命令行将 Consumer 或 Hub 提升到孤立 15.7.2. 使用 Web 控制台将 Consumer 或 Hub 提升到单例 15.8. 关于初始化消费者 Expand section "15.8. 关于初始化消费者" Collapse section "15.8. 关于初始化消费者" 15.8.1. 何时初始化消费者 15.8.2. 设置初始化超时 15.8.3. 初始化消费者 Expand section "15.8.3. 初始化消费者" Collapse section "15.8.3. 初始化消费者" 15.8.3.1. 使用命令行初始化消费者 Expand section "15.8.3.1. 使用命令行初始化消费者" Collapse section "15.8.3.1. 使用命令行初始化消费者" 15.8.3.1.1. 初始化消费者在线 15.8.3.1.2. 初始化 Consumer Offline 15.8.4. 使用 Web 控制台初始化消费者 15.9. 禁用和重新启用复制 15.10. 从复制拓扑中删除目录服务器实例 Expand section "15.10. 从复制拓扑中删除目录服务器实例" Collapse section "15.10. 从复制拓扑中删除目录服务器实例" 15.10.1. 从 Replication Topology 中删除 Consumer 或 Hub 15.10.2. 从复制拓扑中删除叶 15.11. 管理带有过期复制的属性 Expand section "15.11. 管理带有过期复制的属性" Collapse section "15.11. 管理带有过期复制的属性" 15.11.1. 为总和增量更新设置不同的复制属性 15.11.2. Replication Keep-alive Entry 15.11.3. 防止 "Empty" 更新进行复制 15.12. 使用复制管理已删除条目 15.13. 配置更改日志加密 15.14. 删除更改日志 Expand section "15.14. 删除更改日志" Collapse section "15.14. 删除更改日志" 15.14.1. 使用命令行删除更改日志 15.14.2. 使用 Web 控制台删除更改日志 15.15. 导出复制更改日志 15.16. 从 LDIF 格式的 Changelog 转储导入复制更改日志 15.17. 移动复制更改日志目录 15.18. 修剪 Replication Changelog Expand section "15.18. 修剪 Replication Changelog" Collapse section "15.18. 修剪 Replication Changelog" 15.18.1. 配置复制更改 15.18.2. 手动缩小大型更改日志的大小 15.19. 强制复制更新 15.20. 设置复制超时周期 15.21. 使用 Retro Changelog 插件 Expand section "15.21. 使用 Retro Changelog 插件" Collapse section "15.21. 使用 Retro Changelog 插件" 15.21.1. 启用 Retro Changelog 插件 Expand section "15.21.1. 启用 Retro Changelog 插件" Collapse section "15.21.1. 启用 Retro Changelog 插件" 15.21.1.1. 使用命令行启用 Retro Changelog 插件 15.21.1.2. 使用 Web 控制台启用 Retro Changelog 插件 15.21.2. 修剪 Retro Changelog 15.21.3. 搜索和修改 Retro Changelog 15.21.4. 重新引入更改日志和访问控制策略 15.22. 显示特定复制协议的状态 Expand section "15.22. 显示特定复制协议的状态" Collapse section "15.22. 显示特定复制协议的状态" 15.22.1. 使用命令行显示特定复制协议的状态 15.22.2. 使用 Web 控制台显示特定复制协议的状态 15.23. 监控复制拓扑 Expand section "15.23. 监控复制拓扑" Collapse section "15.23. 监控复制拓扑" 15.23.1. 在 .dsrc 文件中为 Replication Monitoring 设置凭证 15.23.2. 在 Replication Topology 监控输出中使用 Aliases 15.24. 比较两个目录服务器实例 15.25. 常见复制冲突 Expand section "15.25. 常见复制冲突" Collapse section "15.25. 常见复制冲突" 15.25.1. 命名冲突 15.25.2. Orphan Entry Conflicts 15.25.3. 解决 Obsolete 或 Missing Suppliers 的错误 15.26. 对复制问题进行故障排除 Expand section "15.26. 对复制问题进行故障排除" Collapse section "15.26. 对复制问题进行故障排除" 15.26.1. 可能的与复制相关的错误消息 16. 将红帽目录服务器与 Microsoft Active Directory 同步 Expand section "16. 将红帽目录服务器与 Microsoft Active Directory 同步" Collapse section "16. 将红帽目录服务器与 Microsoft Active Directory 同步" 16.1. 关于 Windows 同步 16.2. 支持的 Active Directory 版本 16.3. 同步密码 16.4. 在 Active Directory 和 Directory 服务器之间设置同步 Expand section "16.4. 在 Active Directory 和 Directory 服务器之间设置同步" Collapse section "16.4. 在 Active Directory 和 Directory 服务器之间设置同步" 16.4.1. 第 1 步:在目录服务器主机上启用 TLS 16.4.2. 第 2 步:在 AD 域中启用密码复杂度 16.4.3. 第 3 步:从 AD 中提取 CA 证书 16.4.4. 第 4 步:从目录服务器的 NSS 数据库中提取 CA 证书 16.4.5. 第 5 步:创建同步帐户 16.4.6. 第 6 步:安装 密码同步 服务 16.4.7. 第 7 步:将 CA 证书目录服务器添加到 密码 同步服务的证书数据库中 16.4.8. 第 8 步:将 CA 证书 AD 用于目录服务器的证书数据库 16.4.9. 第 9 步:配置数据库以进行同步和创建同步协议 Expand section "16.4.9. 第 9 步:配置数据库以进行同步和创建同步协议" Collapse section "16.4.9. 第 9 步:配置数据库以进行同步和创建同步协议" 16.4.9.1. 使用命令行配置数据库以进行同步和创建同步协议 16.4.9.2. 配置数据库以使用 Web 控制台进行同步和创建同步协议 16.5. 同步用户 Expand section "16.5. 同步用户" Collapse section "16.5. 同步用户" 16.5.1. 在 Directory 服务器和 Active Directory 之间同步的用户属性 16.5.2. Red Hat Directory Server 和 Active Directory 之间的用户架构差异 Expand section "16.5.2. Red Hat Directory Server 和 Active Directory 之间的用户架构差异" Collapse section "16.5.2. Red Hat Directory Server 和 Active Directory 之间的用户架构差异" 16.5.2.1. cn 属性的值 16.5.2.2. 密码策略 16.5.2.3. street 和 streetAddress 的值 16.5.2.4. 初始属性的限制 16.5.3. 为目录服务器用户配置用户会话 16.5.4. 为活动目录用户配置用户会话 16.6. 同步组 Expand section "16.6. 同步组" Collapse section "16.6. 同步组" 16.6.1. 关于 Windows 组类型 16.6.2. 目录服务器和 Active Directory 之间的组属性 16.6.3. Red Hat Directory Server 和 Active Directory 之间的组架构差异 16.6.4. 为目录服务器组配置组同步 16.6.5. 为活动目录组配置组同步 16.7. 配置 Uni-Directional 同步 16.8. 在 Windows 同步中配置多个子树和过滤器 16.9. 为用户和组同步 POSIX 属性 Expand section "16.9. 为用户和组同步 POSIX 属性" Collapse section "16.9. 为用户和组同步 POSIX 属性" 16.9.1. 启用 POSIX 属性同步 16.9.2. 更改 Posix 组属性同步设置 16.9.3. 修复 posixGroup 条目中的 Mismatched member 和 uniqueMember Attribute 值 16.10. 删除和重新创建条目 Expand section "16.10. 删除和重新创建条目" Collapse section "16.10. 删除和重新创建条目" 16.10.1. 删除条目 16.10.2. 重新创建条目 16.11. 发送同步更新 Expand section "16.11. 发送同步更新" Collapse section "16.11. 发送同步更新" 16.11.1. 执行手动增量同步 16.11.2. 执行完全同步 Expand section "16.11.2. 执行完全同步" Collapse section "16.11.2. 执行完全同步" 16.11.2.1. 使用命令行执行完全同步 16.11.2.2. 使用 Web 控制台执行完全同步 16.11.3. 设置同步计划 16.11.4. 更改同步连接 16.11.5. 处理从同步的子树中移出的条目 16.12. 故障排除 17. 使用 SyncRepl 协议设置内容同步 Expand section "17. 使用 SyncRepl 协议设置内容同步" Collapse section "17. 使用 SyncRepl 协议设置内容同步" 17.1. 使用命令行配置内容同步 插件 18. 管理访问控制 Expand section "18. 管理访问控制" Collapse section "18. 管理访问控制" 18.1. Access Control Principles 18.2. ACI 放置 18.3. ACI 结构 18.4. ACI 评估 18.5. ACI 的限制 18.6. 目录服务器处理复制拓扑中的 ACI 18.7. 使用命令行管理 ACI Expand section "18.7. 使用命令行管理 ACI" Collapse section "18.7. 使用命令行管理 ACI" 18.7.1. 显示 ACI 18.7.2. 添加 ACI 18.7.3. 删除 ACI 18.7.4. 更新 ACI 18.8. 使用 Web 控制台管理 ACI Expand section "18.8. 使用 Web 控制台管理 ACI" Collapse section "18.8. 使用 Web 控制台管理 ACI" 18.8.1. 在 LDAP 浏览器中创建访问控制指令 18.8.2. 在 LDAP 浏览器中编辑访问控制指令 18.8.3. 在 LDAP 浏览器中删除访问控制指令 18.9. 定义目标 Expand section "18.9. 定义目标" Collapse section "18.9. 定义目标" 18.9.1. 常用的目标关键字 Expand section "18.9.1. 常用的目标关键字" Collapse section "18.9.1. 常用的目标关键字" 18.9.1.1. 以目录条目为目标 18.9.1.2. 目标属性 18.9.1.3. 使用 LDAP 过滤器目标条目和属性 18.9.1.4. 使用 LDAP 过滤器目标属性值 18.9.2. 更多目标关键字 Expand section "18.9.2. 更多目标关键字" Collapse section "18.9.2. 更多目标关键字" 18.9.2.1. 目标源和目标 DN 18.9.3. 目标规则的高级用法 Expand section "18.9.3. 目标规则的高级用法" Collapse section "18.9.3. 目标规则的高级用法" 18.9.3.1. 委派创建和维护组的权限 18.9.3.2. 定位条目和属性 18.9.3.3. 目标与过滤器匹配的条目属性 18.9.3.4. 以单个目录条目为目标 18.10. 定义权限 Expand section "18.10. 定义权限" Collapse section "18.10. 定义权限" 18.10.1. 用户权限 18.10.2. LDAP 操作所需的权限 18.10.3. 访问控制和 modrdn 操作 18.11. 定义绑定规则 Expand section "18.11. 定义绑定规则" Collapse section "18.11. 定义绑定规则" 18.11.1. 常用的绑定规则 Expand section "18.11.1. 常用的绑定规则" Collapse section "18.11.1. 常用的绑定规则" 18.11.1.1. 定义基于用户的访问权限 Expand section "18.11.1.1. 定义基于用户的访问权限" Collapse section "18.11.1.1. 定义基于用户的访问权限" 18.11.1.1.1. 使用带有 userdn Keyword 的 DN 18.11.1.1.2. 使用带有 LDAP 过滤器的 userdn Keyword 18.11.1.1.3. 授予匿名访问权限 18.11.1.1.4. 授予对经过身份验证的用户的访问权限 18.11.1.1.5. 启用用户访问您自己的条目 18.11.1.1.6. 为用户的 Child 条目设置访问权限 18.11.1.2. 定义基于组的访问 Expand section "18.11.1.2. 定义基于组的访问" Collapse section "18.11.1.2. 定义基于组的访问" 18.11.1.2.1. 使用带有 groupdn Keyword 的 DN 18.11.1.2.2. 使用带有 LDAP 过滤器的 groupdn Keyword 18.11.2. 进一步绑定规则 Expand section "18.11.2. 进一步绑定规则" Collapse section "18.11.2. 进一步绑定规则" 18.11.2.1. 根据匹配值定义访问 Expand section "18.11.2.1. 根据匹配值定义访问" Collapse section "18.11.2.1. 根据匹配值定义访问" 18.11.2.1.1. 使用 USERDN 绑定类型 18.11.2.1.2. 使用 GROUPDN 绑定类型 18.11.2.1.3. 使用 ROLEDN 绑定类型 18.11.2.1.4. 使用 SELFDN 绑定类型 18.11.2.1.5. 使用 LDAPURL 绑定类型 18.11.2.1.6. 使用带有 Inheritance 的用户attr Keyword 18.11.2.2. 定义从特定 IP 地址或范围的访问 18.11.2.3. 定义从特定主机或域的访问 18.11.2.4. 连接中需要级别安全性 18.11.2.5. 在星期的特定天定义访问权限 18.11.2.6. 在一天的特定时间定义访问权限 18.11.2.7. 根据身份验证方法定义访问 18.11.2.8. 根据角色定义访问权限 18.11.3. 使用布尔值 Operator 组合绑定规则 18.12. 检查条目上的访问权限(受影响的右边) Expand section "18.12. 检查条目上的访问权限(受影响的右边)" Collapse section "18.12. 检查条目上的访问权限(受影响的右边)" 18.12.1. 带有 Get Effective rights Search 的权利显示 18.12.2. Get Effectives Search 的格式 18.12.3. GER 搜索示例 Expand section "18.12.3. GER 搜索示例" Collapse section "18.12.3. GER 搜索示例" 18.12.3.1. 检查访问右边的常规示例 18.12.3.2. 为非独占属性搜索 Effective rights 的示例 18.12.3.3. 针对特定属性或对象类搜索受影响的示例 18.12.3.4. 为 Non-Existent 条目的 Get Effective rights 搜索示例 18.12.3.5. 获取 Effectiverights 搜索属性的示例 18.12.3.6. Get Effective rights 结果和访问控制规则的示例 18.12.4. Get Effective rights 返回码 18.13. 日志记录访问控制信息 18.14. 高级访问控制:使用 Macro ACI Expand section "18.14. 高级访问控制:使用 Macro ACI" Collapse section "18.14. 高级访问控制:使用 Macro ACI" 18.14.1. 宏 ACI 示例 18.14.2. 宏 ACI 语法 Expand section "18.14.2. 宏 ACI 语法" Collapse section "18.14.2. 宏 ACI 语法" 18.14.2.1. 宏匹配($dn) 18.14.2.2. [$dn] 的宏匹配 18.14.2.3. 宏匹配($attr.attrName) 18.15. 在目录管理器上设置访问控制 Expand section "18.15. 在目录管理器上设置访问控制" Collapse section "18.15. 在目录管理器上设置访问控制" 18.15.1. 关于目录管理器帐户上的访问控制 18.15.2. 配置 RootDN 访问控制插件 19. 使用健康检查功能来识别问题 Expand section "19. 使用健康检查功能来识别问题" Collapse section "19. 使用健康检查功能来识别问题" 19.1. 运行目录服务器健康检查 20. 管理用户身份验证 Expand section "20. 管理用户身份验证" Collapse section "20. 管理用户身份验证" 20.1. 设置用户密码 20.2. 设置密码管理员 20.3. 外部更改密码 20.4. 管理密码策略 Expand section "20.4. 管理密码策略" Collapse section "20.4. 管理密码策略" 20.4.1. 配置全局密码策略 Expand section "20.4.1. 配置全局密码策略" Collapse section "20.4.1. 配置全局密码策略" 20.4.1.1. 使用命令行配置全局密码策略 20.4.1.2. 使用 Web 控制台配置全局密码策略 20.4.2. 使用本地密码策略 Expand section "20.4.2. 使用本地密码策略" Collapse section "20.4.2. 使用本地密码策略" 20.4.2.1. 其中目录服务器存储本地密码策略条目 20.4.2.2. 配置本地密码策略 20.5. 配置临时密码规则 Expand section "20.5. 配置临时密码规则" Collapse section "20.5. 配置临时密码规则" 20.5.1. 在全局密码策略中启用临时密码策略 20.5.2. 在本地密码策略中启用临时密码策略 20.6. 了解密码过期控制 20.7. 管理目录管理器密码 Expand section "20.7. 管理目录管理器密码" Collapse section "20.7. 管理目录管理器密码" 20.7.1. 重置目录管理器密码 20.7.2. 更改目录管理器密码 Expand section "20.7.2. 更改目录管理器密码" Collapse section "20.7.2. 更改目录管理器密码" 20.7.2.1. 使用命令行更改目录管理器密码 20.7.2.2. 使用 Web 控制台更改目录管理器密码 20.7.3. 更改目录管理器密码存储主题 Expand section "20.7.3. 更改目录管理器密码存储主题" Collapse section "20.7.3. 更改目录管理器密码存储主题" 20.7.3.1. 使用命令行更改目录管理器密码存储主题 20.7.3.2. 使用 Web 控制台更改目录管理器密码存储主题 20.7.4. 更改目录管理器 DN 20.8. 检查无密码访问的帐户可用性 Expand section "20.8. 检查无密码访问的帐户可用性" Collapse section "20.8. 检查无密码访问的帐户可用性" 20.8.1. 使用帐户 Usability Extension Control 搜索条目 20.8.2. 更改用户可以执行帐户的搜索功能 20.9. 配置基于密码的帐户锁定策略 Expand section "20.9. 配置基于密码的帐户锁定策略" Collapse section "20.9. 配置基于密码的帐户锁定策略" 20.9.1. 使用命令行配置帐户锁定策略 20.9.2. 使用 Web 控制台配置帐户锁定策略 20.9.3. 禁用传统密码锁定行为 20.10. 配置基于时间的帐户锁定策略 Expand section "20.10. 配置基于时间的帐户锁定策略" Collapse section "20.10. 配置基于时间的帐户锁定策略" 20.10.1. 帐户策略插件语法 20.10.2. 帐户身份和帐户过期 20.10.3. 禁用帐户在密码过期后保留时间挂载 20.10.4. 在不设置锁定策略的情况下跟踪登录时间 20.10.5. 解锁不活动帐户 20.11. 复制帐户锁定属性 Expand section "20.11. 复制帐户锁定属性" Collapse section "20.11. 复制帐户锁定属性" 20.11.1. 管理帐户锁定和复制 20.11.2. 配置目录服务器以复制密码策略属性 20.11.3. 为密码策略属性配置同步复制 20.12. 启用不同类型的绑定 Expand section "20.12. 启用不同类型的绑定" Collapse section "20.12. 启用不同类型的绑定" 20.12.1. 需要安全绑定 20.12.2. 禁用匿名绑定 20.12.3. 允许未验证的绑定 20.12.4. 配置自动绑定 Expand section "20.12.4. 配置自动绑定" Collapse section "20.12.4. 配置自动绑定" 20.12.4.1. Autobind 和 LDAPI 概述 20.12.4.2. 配置 自动绑定 功能 20.13. 使用透传身份验证 Expand section "20.13. 使用透传身份验证" Collapse section "20.13. 使用透传身份验证" 20.13.1. PTA 插件语法 20.13.2. 配置 PTA 插件 Expand section "20.13.2. 配置 PTA 插件" Collapse section "20.13.2. 配置 PTA 插件" 20.13.2.1. 配置服务器以使用安全连接 20.13.2.2. 指定 Authenticating 目录服务器 20.13.2.3. 指定 Pass-Through Subtree 20.13.2.4. 配置可选参数 20.13.3. PTA 插件语法示例 Expand section "20.13.3. PTA 插件语法示例" Collapse section "20.13.3. PTA 插件语法示例" 20.13.3.1. 指定一个 Authenticating Directory 服务器和一个 Subtree 20.13.3.2. 指定多个验证目录服务器 20.13.3.3. 指定一个目录服务器和多个子树 20.13.3.4. 使用非默认值参数值 20.13.3.5. 为不同的目录服务器指定不同的可选参数和子树 20.14. 使用 Active Directory 格式的用户名进行身份验证 20.15. 使用 PAM 进行传递身份验证 Expand section "20.15. 使用 PAM 进行传递身份验证" Collapse section "20.15. 使用 PAM 进行传递身份验证" 20.15.1. PAM 直通身份验证配置选项 Expand section "20.15.1. PAM 直通身份验证配置选项" Collapse section "20.15.1. PAM 直通身份验证配置选项" 20.15.1.1. 为 PAM PTA 指定目标的后缀 20.15.1.2. 将不同的 PAM 直通身份验证配置应用到不同的条目 20.15.1.3. 设置 PAM PTA 映射 20.15.1.4. 配置常规 PAM PTA 设置 20.15.2. 配置 PAM 透传身份验证 20.15.3. 在 Active Directory 中使用 PAM 传递身份验证作为后端 20.16. 手动取消激活用户和角色 Expand section "20.16. 手动取消激活用户和角色" Collapse section "20.16. 手动取消激活用户和角色" 20.16.1. 显示帐户或角色的状态 20.16.2. 使用命令行激活和激活用户和角色 21. 监控服务器和数据库活动 Expand section "21. 监控服务器和数据库活动" Collapse section "21. 监控服务器和数据库活动" 21.1. 目录服务器日志文件的类型 21.2. 显示日志文件 Expand section "21.2. 显示日志文件" Collapse section "21.2. 显示日志文件" 21.2.1. 使用命令行显示日志文件 21.2.2. 使用 Web 控制台显示日志文件 21.3. 配置日志文件 Expand section "21.3. 配置日志文件" Collapse section "21.3. 配置日志文件" 21.3.1. 启用或禁用日志 Expand section "21.3.1. 启用或禁用日志" Collapse section "21.3.1. 启用或禁用日志" 21.3.1.1. 使用命令行启用或禁用日志记录 21.3.1.2. 使用 Web 控制台启用或禁用日志记录 21.3.2. 配置特定于插件的日志记录 21.3.3. 禁用高分辨率日志时间戳 21.3.4. 定义日志文件轮转策略 Expand section "21.3.4. 定义日志文件轮转策略" Collapse section "21.3.4. 定义日志文件轮转策略" 21.3.4.1. 使用命令行定义日志文件轮转策略 21.3.4.2. 使用 Web 控制台定义日志文件轮转策略 21.3.5. 定义日志文件删除策略 Expand section "21.3.5. 定义日志文件删除策略" Collapse section "21.3.5. 定义日志文件删除策略" 21.3.5.1. 使用命令行配置日志删除策略 21.3.5.2. 使用 Web 控制台配置日志删除策略 21.3.6. 手动日志文件轮转 21.3.7. 配置日志级别 Expand section "21.3.7. 配置日志级别" Collapse section "21.3.7. 配置日志级别" 21.3.7.1. 使用命令行配置日志级别 21.3.7.2. 使用 Web 控制台配置日志级别 21.3.7.3. 日志记录内部操作 21.4. 获取访问日志统计信息 21.5. 为 Graceful Shutdown 监控本地磁盘 21.6. 监控服务器活动 21.7. 监控数据库活动 21.8. 监控数据库链接活动 21.9. 启用和禁用计数器 21.10. 使用 SNMP 监控目录服务器 Expand section "21.10. 使用 SNMP 监控目录服务器" Collapse section "21.10. 使用 SNMP 监控目录服务器" 21.10.1. 关于 SNMP 21.10.2. 启用和禁用 SNMP 支持 21.10.3. 设置参数以使用 SNMP 识别实例 21.10.4. 为目录服务器设置 SNMP 代理 21.10.5. 配置 SNMP Traps 21.10.6. 使用管理信息基础 Expand section "21.10.6. 使用管理信息基础" Collapse section "21.10.6. 使用管理信息基础" 21.10.6.1. 操作表 21.10.6.2. 条目表 21.10.6.3. 实体表 21.10.6.4. 互动表 22. 使高可用性和灾难恢复计划 Expand section "22. 使高可用性和灾难恢复计划" Collapse section "22. 使高可用性和灾难恢复计划" 22.1. 识别潜在的场景 22.2. 定义 Rollover 的 Type 22.3. 识别用于灾难恢复的目录服务器功能 Expand section "22.3. 识别用于灾难恢复的目录服务器功能" Collapse section "22.3. 识别用于灾难恢复的目录服务器功能" 22.3.1. 备份用于灾难恢复的目录数据 22.3.2. 用于高可用性的多层复制 22.3.3. 高可用性的串联数据库 22.4. 定义恢复过程 22.5. 基本示例:执行恢复 23. 创建测试条目 Expand section "23. 创建测试条目" Collapse section "23. 创建测试条目" 23.1. 使用示例用户条目创建 LDIF 文件 23.2. 创建带有示例组条目的 LDIF 文件 23.3. 使用示例 CoS 定义创建 LDIF 文件 23.4. 创建带有示例修改声明的 LDIF 文件 23.5. 创建带有嵌套示例条目的 LDIF 文件 A. 使用 LDAP 客户端工具 Expand section "A. 使用 LDAP 客户端工具" Collapse section "A. 使用 LDAP 客户端工具" A.1. 运行扩展操作 A.2. 比较条目 A.3. 更改密码 A.4. 生成 LDAP URL B. LDAP 数据交换格式 Expand section "B. LDAP 数据交换格式" Collapse section "B. LDAP 数据交换格式" B.1. 关于 LDIF 文件格式 B.2. 在 LDIF 中继续行 B.3. 代表二进制数据 Expand section "B.3. 代表二进制数据" Collapse section "B.3. 代表二进制数据" B.3.1. 标准 LDIF 表示法 B.3.2. base-64 Encoding B.4. 使用 LDIF 指定目录条目 Expand section "B.4. 使用 LDIF 指定目录条目" Collapse section "B.4. 使用 LDIF 指定目录条目" B.4.1. 指定域条目 B.4.2. 指定机构单元条目 B.4.3. 指定机构人条目 B.5. 使用 LDIF 定义目录 B.6. 以多种语言存储信息 C. LDAP URL Expand section "C. LDAP URL" Collapse section "C. LDAP URL" C.1. LDAP URL 的组件 C.2. 转义 Unsafe Characters C.3. LDAP URL 示例 D. 国际化 Expand section "D. 国际化" Collapse section "D. 国际化" D.1. 关于区域设置 D.2. 支持的区域设置 D.3. 支持的语言子类型 D.4. 搜索国际目录 Expand section "D.4. 搜索国际目录" Collapse section "D.4. 搜索国际目录" D.4.1. 匹配规则格式 Expand section "D.4.1. 匹配规则格式" Collapse section "D.4.1. 匹配规则格式" D.4.1.1. 将 OID 用于匹配规则 D.4.1.2. 为匹配规则使用语言标签 D.4.1.3. 为匹配规则使用 OID 和后缀 D.4.1.4. 为匹配规则使用语言标签和后缀 D.4.2. 支持的搜索类型 D.4.3. 国际搜索示例 Expand section "D.4.3. 国际搜索示例" Collapse section "D.4.3. 国际搜索示例" D.4.3.1. less-Than 示例 D.4.3.2. less-Than 或 Equal-to Example D.4.3.3. 相等示例 D.4.3.4. greater-Than 或 Equal-to Example D.4.3.5. 更大的示例 D.4.3.6. 子字符串示例 D.5. 匹配规则故障排除 E. 修订历史记录 法律通告 Settings Close Language: 日本語 简体中文 English Language: 日本語 简体中文 English Format: Multi-page Single-page Format: Multi-page Single-page Language and Page Formatting Options Language: 日本語 简体中文 English Language: 日本語 简体中文 English Format: Multi-page Single-page Format: Multi-page Single-page 管理指南 Red Hat Directory Server 11目录服务器的基本和高级管理法律通告摘要 本指南涵盖了管理目录服务器实例和数据库的 GUI 和命令行流程。 Next